Фишинговые атаки


Фишинговые атаки в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний. Страница 2:

2026
30 мая

Кража банковских данных через имитацию выигрыша и использование доверенных сервисов

Фишинговая атака направлена на кражу реквизитов банковских карт под предлогом выплаты денежного эквивалента выигранного товара в крупной продуктовой сети. Злоумышленники используют легитимные платформы, такие как Google Drawings, для маскировки переходов и обхода спам-фильтров, рассылая более 20 тысяч писем о выигрыше. Схема включает многоуровневую социальную инженерию с имитацией работы службы поддержки, что создает иллюзию реальности и побуждает жертву ввести данные карты или оплатить комиссию. В результате пользователи сталкиваются с прямыми финансовыми потерями и утратой конфиденциальной информации, а репутация бренда-донора подвергается риску.

Подробнее →

23 мая

Потеря контроля над инфраструктурой из-за маскировки под регуляторные угрозы

Фишинговые атаки группировки BO Team эксплуатируют страх перед административной ответственностью, маскируя вредоносное ПО под уведомления о нарушениях Федерального закона № 152-ФЗ. Злоумышленники создают ощущение срочности и используют запароленные архивы с бэкдором BrockenDoor для обхода базовых фильтров и получения доступа к системным данным. Успешное выполнение вложений приводит к утечке информации о пользователе и файлах, а также открывает возможность для запуска дальнейших сценариев атаки. Игнорирование обучения сотрудников и отсутствие технической защиты от таких сценариев создает прямой риск потери контроля над корпоративной инфраструктурой.

Подробнее →

07 января

Потеря контроля над системой из-за фишинга

Фишинговые атаки в сфере гостеприимства используют поддельные письма и экраны ошибок Windows для запуска вредоносного ПО DCRat. Атакующие имитируют уведомления о списании средств за проживание и заставляют пользователей ввести вредоносную команду PowerShell. Это позволяет злоумышленникам получить удалённый доступ, записывать нажатия клавиш и скрыть вредоносный код от антивирусных систем. Ключевую роль играет социальная инженерия, заставляющая пользователей действовать по инструкциям атакующих.

Подробнее →

2025
13 ноября

Миллиард ущерба: как фишинг-атаки становятся инструментом массового мошенничества

Фишинг-атаки — это метод кибермошенничества, при котором злоумышленники используют поддельные письма, сообщения и сайты, имитирующие известные бренды, чтобы украсть личные данные пользователей. В случае с китайской фирмой Lighthouse такие атаки затронули миллионы человек в более чем 121 стране, включая США, и привели к утечке конфиденциальной информации и финансовым потерям на миллиард долларов. Основной целью фишинга стало обман пользователей, которые вводили свои пароли, номера карт и банковские реквизиты на фейковых сайтах. Такие атаки становятся особенно опасными, когда их организуют и распространяют профессиональные группы, делающие их доступными даже для неподготовленных злоумышленников.

Подробнее →

13 ноября

Потеря данных из-за поддельных уведомлений о почте

Фишинговые атаки используют убедительные подделки уведомлений о заблокированных письмах, чтобы заставить пользователей ввести свои учетные данные. Злоумышленники создают фишинговые страницы, имитирующие веб-интерфейс почты, где предзаполнен адрес электронной почты, а после ввода пароля данные отправляются на вредоносный сервер. Атакующие применяют техники, такие как отображение ошибки «The login is invalid» и использование WebSocket для мгновенного получения введённой информации, включая двуфакторные коды. Это делает фишинг особенно эффективным и опасным для пользователей, которые не проверяют ссылки и вводят данные без подтверждения подлинности сайта.

Подробнее →



В нашей базе собрано 36 событий по теме «Фишинговые атаки». Мы показываем все из них.